Az észak-koreai hekkerek újabb trükkje: kártevők a blokkláncon

Az észak-koreai hekkerek újabb trükkje: kártevők a blokkláncon
Az észak-koreai hekkerek legújabb módszere az EtherHiding, amellyel kártékony programokat rejtenek el okosszerződésekben, hogy azokat megtévesztő állásinterjúk során osszák meg fejlesztőkkel. Ezek az akciók általában úgy kezdődnek, hogy valósnak tűnő cégek – például a BlockNovas LLC vagy az Angeloper Agency – fejvadászaiként próbálnak kapcsolatba lépni szoftverfejlesztőkkel és webfejlesztőkkel.

Így működik az EtherHiding

Az EtherHiding lényege, hogy a támadók a payloadokat (káros kódokat) közvetlenül nyilvános blokkláncokra, például a Binance Smart Chain-re vagy az Ethereumra töltik fel, okosszerződésekbe ágyazva. A blokklánc sajátosságai – névtelenség, cenzúraállóság és olcsó, gyakori frissítési lehetőség – tökéletes fedőréteget adnak a támadásoknak. A káros kód letöltése ráadásul úgynevezett read-only hívásokkal történik, így a műveleteknek nincs nyoma a tranzakciós naplóban.

Célkeresztben a fejlesztők

A kiválasztott áldozatokat álinterjú során ráveszik, hogy futtassanak le egy technikai feladathoz kapcsolódó kódot. Ez a kód egy JavaScript letöltőt futtat (JADESNOW), amely a blokkláncról tölt le egy második szintű kártevőt (InvisibleFerret). Ez a kártevő a gép memóriájában fut, újabb modulokat tölt be, jelszavakat, hitelkártyaadatokat, kriptotárca-információkat gyűjt, majd ZIP-fájlokban küldi tovább parancsvezérlésű szerverekre vagy akár a Telegramra.

A védekezés lehetőségei

A támadók gyakran módosítják az okosszerződéseket – négy hónap alatt több mint húsz alkalommal, mindössze 500 Ft frissítésenként –, így gyorsan változtathatnak kampányuk részletein. A szakértők szerint minden gyanús letöltést izolált környezetben érdemes tesztelni, illetve erős böngésző- és letöltési korlátozásokat kell bevezetni a vállalati rendszereken, különösen a kockázatos állományokra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját adataidat ilyen támadások ellen?
  • Mit tennél, ha egy állásinterjún ismeretlen kódot kellene futtatnod?
  • Szerinted mennyire lehet bízni ismeretlen cégek fejvadászaiban?


Legfrissebb posztok

MA 17:02

Az első holdszálloda: 90 millió forintért alhatsz a Holdon

🌑 Felmerül a kérdés, hogy tényleg eljött-e az űrturizmus ideje, amikor már most lehetőség nyílik lefoglalni egy szobát a Holdon 250 000 dollárért, vagyis nagyjából 90 millió forintért...

MA 16:50

Az első nagy mentőcsomag: 9 milliárd a természetvédelemre

A 2023-ban alapított Superorganism új típusú kockázatitőke-társaságként tűnt fel a színen: kifejezetten olyan startupokat támogat, amelyek elősegítik a biodiverzitás megőrzését...

MA 16:34

A kriptó Indiában: szelfi és GPS nélkül nem megy

📱 India szigorú új szabályokat vezet be a kriptovalutával foglalkozó szolgáltatók számára a csalások, pénzmosás és terrorizmus finanszírozásának visszaszorítása érdekében...

MA 16:18

Az új cukor: édes élvezet bűntudat nélkül

🍰 Az édes élvezetek kedvelőinek jó hír: amerikai kutatók olyan újszerű cukrot fejlesztettek ki, amely megtévesztésig hasonlít a hagyományos kristálycukorra, ám jóval kevesebb hátránnyal jár...

MA 16:01

A briteknél vége az online magánszférának: jön az előzetes cenzúra

A brit kormány jelentősen szigorította az Online Safety Act (OSA) előírásait: 2026...

MA 15:52

Az új Slackbot a munkahelyi MI-forradalom titkos sztárja?

Salesforce teljesen megújította a Slackbotot, hogy a vállalati MI-harcban felvegye a kesztyűt a Microsofttal és a Google-lel szemben...

MA 15:36

Az iPhone Air és a Galaxy S25 Edge párharcának meglepő győztese

Érdemes megvizsgálni, mit jelentenek az új, ultravékony mobiltelefonok a mindennapi használatban...

MA 15:17

A memóriaválság új hulláma: elszállnak a tűzfalárak

A memóriapiac globális hiánya most a kiberbiztonsági eszközöket is elérte: a tűzfalak ára 2026-ra akár meg is duplázódhat, rontva a gyártók és a felhasználók helyzetét egyaránt...

MA 15:02

Az üzleti utazók repítik a Deltát rekordévre

A Delta Air Lines ismét rekordközeli eredményeket vár, főként a prémium kategóriában tapasztalható ugrásszerű keresletnek köszönhetően...

MA 14:49

Az első lépés: a repülőkről sugárzott vezeték nélküli energia

Egy amerikai startup, az Overview Energy mérnökei először sugároztak sikeresen energiát egy mozgó repülőgépről a földre...

MA 14:33

Az új Slackbot: MI-szuperügynök a munkahelyeden

A Slackbot teljesen új időszámításba lépett: mostantól nemcsak automatizált asszisztensként segít, hanem teljes értékű MI-ügynökké vált...

MA 14:18

Az ivóvíz láthatatlan mikrohabjai észrevétlenül szennyeznek minket

Nap mint nap szinte észrevétlenül szennyezzük magunkat mikro- és nanoműanyagokkal, amikor például csapvizet öntünk egy műanyag pohárba...

MA 14:02

A projektor távirányítója még a Google-t is veri

Az utóbbi években a Google letisztult, minimalista formában dobta piacra a Chromecast és a Google TV Streamer távirányítóit...

MA 13:49

Az Office Lensnek vége: búcsúzik a mobilalkalmazás

📷 A Microsoft hamarosan megszünteti az Office Lens alkalmazást iOS-en és Androidon...

MA 13:35

A mesterséges intelligencia mindent eláraszt: a CES legértelmetlenebb újdonságai

Fontos kérdés, hogy tényleg szükségünk van-e annyi mesterséges intelligenciára a mindennapokban, mint amennyit a 2026-os CES-en láthattunk...

MA 13:17

Az első holdhotel: 2029-től te is foglalhatsz szobát

Az űrturisztika új korszakát ígéri a most alapított GRU Space, amely lehetővé teszi, hogy 93 millió forintért (250 000 USD) már előre lefoglalj egy hotelszobát a Holdon...

MA 13:03

A nitrogén felturbózza az erdők növekedését – de mi az ára?

A fiatal trópusi erdők kiemelt szerepet játszanak a klímaváltozás lassításában, hiszen a növekvő fák kivonják a légkörből a szén-dioxidot, amelyet gyökereikben, törzsükben és ágaikban raktároznak akár évszázadokig...

MA 12:49

A világ egyik legaktívabb vulkánja újra lávát ont Hawaiin

Látványos lávaszökőkút szórakoztatta hétfőn a nézelődőket a hawaii Kilauea-vulkánnál, amely ismét megerősítette hírnevét, a világ egyik legaktívabb tűzhányójaként...

MA 12:33

Az első Pokémon LEGO-készletek megérkeztek: indul az előrendelés

A LEGO és a Pokémon összefogott, és megérkeztek az első közös készletek, amelyek mostantól előrendelhetők...